SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
S_E_O:
Ну авторы и редакторы тоже же разные бывают.

А я всегда говорю - нефик класть ключи под половичёк давать доступы в админку кому попало :) Это основа безопасности.

Ида. Те, кого не пугает слово "SQL инъекция" не будут работать "авторами". Во всяком случае на сайтах, которых захотят подломить :)

Пользователям данного плагина рекомендуется обновить его. Уязвимость уже пофиксена.

klevec:
сайты, которые его используют, оказались подвержены SQL-инъекциям. Потому, всем обновлять свои плагины.

Читал, да не вполне понял о чём :)

Уязвимость заключалась в том, что пользователи с правами автора, редактора или администратора могли выполнять SQL инъекцию. Для большинства сайтов, использующих данный плаг, уязвимость не играет рояли.

Интересный факт:

Обнаружив уязвимость в плагине вчера днем, команда WPScan Team (обнаружившая уязвимость. Прим. SeVlad) немедленно связалась с автором-разработчиком. Обновление к плагину выпустили уже на следующий день и спустя менее полу часа, были обнародованы детали уязвимости.
patrickj:
Протокол https:// фактически мне не нужен.

Обратись к хостеру - пускай нормально настроит виртуалхост.

patrickj:
может ли данный факт негативно повлиять на продвижение? (с точки зрения дублирования да и вообще.)

с точки зрения дублирования - нет, а "да и вообще" - очень даже не исключено.

denis920:
нужно, что бы при клике по автору поста показывались не все посты которые были созданы автором, а его биография, или другая информация которую можно было бы задать в профиле.

Сделай нужным образом шаблон темы.

tav:
- невозможно менять рекламные блоки для обычной и мобильной версий

Яваскрипт отменили?

tav:
- если нужна бОльшая гибкость, все равно придется делать серверное решение

например?

Plazik:
Вот тут с WP беда, т.к. каждый второй что нибудь пишет к ней не задумываясь о безопасности.

Вместо "WP" тут подставь любой другой двиг - суть не поменяется.

Но как раз с ВП, в отличии от др. движков, тут всё более-менее в порядке - прежде, чем попасть в оф репо всё проверяться множеством юзеров и способов.

А тот факт, что конечные юзеры тянут на свой сайт всякую гадость с помоек - это не проблемы движка.

Plazik:
Чаще ломают не систему, а различные дополнения к ней.

Ломают как раз-таки "систему" - сайт, хостинг. И ломают, как правило, через дополнения, взятые с помоек и\или устаревшие.

Sly32:
да и саму админку прятать не мешат

Достаточно ограничить доступ :) И делать это не на уровне движка, а на уровне сервере.

kventman:
Много отзывов читал, что так как она бесплатная .. легко взломать

Не читай всякий мусор. Читай правильный раздел.

Tison:
Сейчас сайт доступен по старому и новому адресу, редиректа нету

Удали кеш.

Itssamna:
можно за $50 купить готовую тему

Это обманчивая лёгкость создания ИМ на ВП.

Alvion:
Не уверен, но возможно это поможет.

Не уверен- не обгоняй.

Только с вебледи тут умных мыслей не хватает.

Всего: 28519